
ВЕДы
Цифровые мошенники становятся хитрее, нейросети пишут код быстрее программистов, а школьники и пенсионеры остаются самыми уязвимыми слоями населения перед мошенническими атаками. Как в этом хаосе воспитать специалиста по кибербезопасности?
Об этом в интервью «ВЕДам» рассказала Юлия Данчина, директор по обучению клиентов и партнёров и руководитель образовательного центра «Positive Education» в Positive Technologies.

Изображение сгенерировано нейросетью
О школе: цифровая гигиена и «хакерское мышление»
— Что школьник должен знать о цифровой безопасности к моменту выпуска?
— Я бы назвала две вещи. Первая — это навыки цифровой гигиены. Сегодня в условиях бума цифрового мошенничества эти навыки должны стать базой, как умение читать и писать. Школьник должен понимать, как взаимодействовать с цифровой средой, чтобы не попадаться на атаки злоумышленников. Самые уязвимые слои населения — пенсионеры и школьники. Они самые доверчивые.
Вторая — это ребята, которые показывают хорошую успеваемость в математике, физике, программировании. Те, кто проявляет интерес к инженерным профессиям или STEM-направлениям, — для них как раз важно иметь это хакерское мышление.
Для индустрии это идеальные кандидаты для работы в сфере кибербезопасности. Сегодня не существует очевидных маршрутов прихода в отрасль — многие сначала приходят в IT и только потом переквалифицируются в информбезопасность. Но тренд меняется: растёт число кибератак, есть романтизация профессии. Мы поддерживаем факультативы в школах по белому хакингу и реверс-инжинирингу.
— Чего не хватает школьной информатике? Что детям недодают?
— Это большая боль олимпиадников, которые играют в CTF [это соревнования по взлому и защите в области кибербезопасности – прим. ред.]. Они крайне обеспокоены: с активным распространением ИИ-агентов их любимая игра перестаёт жить. Навыки, которые они тренируют, становятся неактуальны. Новые технологии меняют подход к преподаванию информатики и саму профессию. Активное распространение вайб-кодинга меняет суть профессии — ИИ уже пишет код быстрее человека. Разработчик будущего — это человек-архитектор системы.
Что делать школьнику уже сейчас
— Если школьник хочет попасть в эту сферу, что ему начать делать уже сегодня? Ведь знаний невероятное количество, а всё быстро меняется.
— Здесь тоже несколько вещей.
Первое — углублённо изучать математику, физику, программирование, владеть инструментами ИИ и интересоваться кибербезопасностью. Это определяет кругозор.
Второе — участвовать в олимпиадах. Мы в Positive Technologies очень любим работать с олимпиадниками — это ребята, которые любят сложные задачи и работу в ситуации неопределённости. Олимпиады дают ещё и дополнительные баллы для поступления в топовые вузы (МФТИ, ИТМО).
Третье — соревноваться на CTF и стендоффах [это киберучения в реальном времени без заготовленных задач – прим. ред.], которые компания устраивает для студенческих команд. Там есть большой соревновательный эффект и возможность постоянно развивать навыки.

Изображение сгенерировано нейросетью
Как отличить правду от выдумки нейросети
— Самые уязвимые — школьники и пенсионеры. Но как ребёнку отличить выдумку нейросети от правды? Есть критерии?
— Я давно преподаю в Российской экономической школе (РЭШ) и говорю студентам: «У нас разрешено пользоваться всеми нейросетями. Два вуза, которые это разрешили, — МФТИ и РЭШ. Но единственное, что вы не должны потерять, — это системное и критическое мышление. Именно они позволяют отделить плохой результат от хорошего».
Эти два навыка нужно развивать с детского сада. Критическое мышление лежит в основе хакерского мышления, к которому русские очень склонны — особенно школьники. Если поговорить с трёх-пятилетним ребёнком, можно увидеть эти паттерны.

Изображение сгенерировано нейросетью
Университеты vs бизнес: кто кого?
— Успевают ли российские вузы за рынком информационной безопасности?
— Конечно, нет. И никогда не будут. Бизнес — жёсткая конкурентная среда, чтобы оставаться на месте, надо бежать очень быстро. Вуз — среда другого порядка, скорости несопоставимы.
Но вузы дают фундаментальные навыки. В некоторых университетах, с которыми мы работаем (МФТИ, ИТМО), мы с первого курса даём индустриальные навыки. Студент получает студенческий билет и одновременно пропуск в компанию. Раз в неделю — обучение на базе компании по практико-ориентированным дисциплинам. Один из обязательных треков — практическая работа под руководством менторов над реальными задачами бизнеса.
— Каких навыков не хватает выпускникам, которые приходят к вам?
— Positive Technologies — компания результативной кибербезопасности. Наша идеология: любой безопасник должен обладать хакерским мышлением, понимать, как атакуют. Если ты не понимаешь, как сегодня атакуют самые продвинутые APT-группировки, ты не сможешь защитить ни одну организацию.
Второе направление — реверс-инжиниринг. У нас есть подразделение, где ребята ищут уязвимости в аппаратном и программном обеспечении: микроконтроллеры, лифтовое оборудование, автомобили, любые гаджеты. Специалистов в этой сфере по всей стране не больше 20 человек, и большая часть команды работает у нас. Это отдельная программа подготовки.
— Что бы вы изменили в образовании по ИБ в первую очередь?
— Регуляторику. Это самый большой вызов. Она не позволяет быстро запускать и адаптировать программы под то, что реально происходит в индустрии.
Вход без профильного образования
— Реально ли войти в информационную безопасность без профильного образования? Например, журналисту, который резко захотел сменить сферу?
— В кибербезе есть много направлений, где могут проявить себя люди с инженерным мышлением. Если есть базовая склонность к математике и физике — большая часть профессий доступна. Есть направления с острейшей нехваткой кадров, где можно сформировать навыки с нуля.

Изображение сгенерировано нейросетью
Что происходит с IT-рынком
— Что сейчас происходит с IT-рынком в целом? На каком он этапе?
— Рынок переструктурируется. Технологический сдвиг и вызов от ИИ — это реальность. Я убеждена, что система разделения труда кардинально поменяется в ближайшие пять лет. Но люди не потеряют работу. Экономику нужно обслуживать, человек останется, просто требования, которые предъявлялись вчера, станут неактуальны. Появятся новые задачи. Системное и критическое мышление всегда будут лежать в основе. Человек должен переосмыслить, чем он занимается сегодня, как технологии меняют его формат работы, и сформулировать новые задачи.
— Какие задачи ИИ заберёт точно, а где человек останется незаменим?
— Вот конкретный пример. В моём направлении есть методисты, контент-мейкеры — не программисты. Мы проводим внутри команды соревнования по вайб-кодингу — кто предложит лучшие решения для оптимизации рутинных задач. Сегодня любой человек, который не умел кодить, может создавать управленческие дашборды, системы аналитики, сайты. Традиционно «сакральное» направление перестало быть закрытым. Технологии забрали рутину. Но человек должен уметь поставить задачу — осмыслить её и сформулировать для агентов.
Главный миф
— Какой главный миф о кибербезопасности вы можете разрушить?
— Миф о том, что в ближайшие 5–10 лет человек станет не нужен в организации. Человек останется — и в экономике, и в организации. Но его роль должна быть переосмыслена им самим. ИИ оптимизирует деятельность, но не заменяет.
Я часто спрашиваю студентов: «Знаете ли вы, как хотите, чтобы выглядела ваша жизнь через 10 лет?» 10 лет — не такая большая перспектива. Никто не задумывается. Если для студента это ещё простительно, то для работающего человека отсутствие стратегии развития меня удивляет. План и стратегия развития должны быть обязательно.
Конец
#Технологии

Качаться, но не падать — философия бизнеса в одной игрушке
Игрушку из детства знают все: ее роняли, качали и проверяли на прочность. А она каждый раз вставала обратно.

Илья Сальков
#Советы

Самые крутые мероприятия этого лета
Отобрали для вас самые яркие события с 1 июня по 31 августа. Мы расскажем, где провести это лето в Москве.

Рената Бабанина
#Технологии

Хватит убивать игры
Инициатива Stop Killing Games

Илья Сальков
#Жизнь

Кого читают и слушают россияне?
Анализ книжного рынка России «ВЕДы» провели вместе с книжной сетью «Читай-город» и музыкальным стримингом «Звук».

Илья Сальков
#Деньги

$39 триллионов на кону: что будет, если США объявят дефолт
Разбираемся, кто потеряет больше всех, если США откажутся выполнять обязательства по госдолгу, и что произойдёт с миром в разных сценариях.

Варвара Котова
#Советы

Мошенники мешают твоему поступлению
С этого года ограничили подачу документов через сайты вузов. Но мошенники не перестают атаковывать абитуриентов.

Екатерина Скляренко